1. 查殼: PEID 0.94 加強版
2. 如有殼, 就脫殼, 沒有就繼續(xù)下一步: Quick Unpack
3. A法: 先靜態(tài)反匯編(W32Dasm)使用參考->串式數(shù)據(jù)參考找出目的地址, 然后再動態(tài)反匯編(Ollydbg)定位到目的地址, 把jne改為je(jnz改為jz)
je 74, jne 75; jz 84, jnz 85, 74變75, 84變85(je, jz相等則跳)
在Ollydbg上任意處右鍵->前往->表達式, 輸入地址, 到達目的地址后, 雙擊要修改的值, 修改, 然后點匯編(再點取消關(guān)閉修改窗口).
保存修改: 右鍵->復(fù)制到可執(zhí)行文件(所選內(nèi)容, 所有修改). 在彈出的窗口中右鍵->保存(最好是重新啟個名字).
好了, 暴破應(yīng)該到此就成功了.